CRA's 24-timers indberetningspligt har gældt siden 11. september 2026. Se om den rammer jer

Auditdage efter ISO/IEC 27006-1:2024, dagspriser læst 24. september 2026

ISO 27001 for en virksomhed med 10 ansatte

Det kan lade sig gøre i den størrelse. Standarden kræver det samme af 10 personer som af en større virksomhed; auditten er kortere.

Kort svar
Ja

Op til 10 personer er det mindste interval i audittidstabellen: 5 auditdage til trin 1 og trin 2, 6.000 € til 10.000 € med dagspriserne læst 24. september 2026.

For hvem
En virksomhed med op til 10 personer, som en kunde, et udbud eller en investor har bedt om et certifikat.
Hvad du gør
Skriv omfanget, risikoregistret og anvendelseserklæringen, hold en intern audit og en ledelsens evaluering, og bed så akkrediterede organer om tilbud.
  • 5

    Auditdage, trin 1 og trin 2

  • 6.000 € til 10.000 €

    Den første audit, ekskl. moms

  • 93

    Bilag A-kontroller, hver anvendt eller udeladt med en begrundelse

  • 249 €

    StandardOS pr. måned, uanset antal ansatte

Det første år med 10 personer

Hver post, hvem der betales, og hvor tallet kommer fra. Auditgebyret er regning på tabellen; resten er læst i de nævnte kilder.

PostEUR, ekskl. moms
Certificeringsauditten Et akkrediteret certificeringsorganBeregnet her6.000 € til 10.000 €
Dine egne folks tid 300 til 600 timerDin virksomhedheydata, Eurostat, læst 24. september 202610.500 € til 20.900 €
Et eksemplar af ISO/IEC 27001 En national standardiseringsorganisationAustrian Standards, DIN Media, læst 24. september 2026138 € til 166 €
StandardOS i et år StandardOSBeregnet her2.988 €
En penetrationstest, hvis auditoren beder om en En testvirksomhedSectricity, læst 24. september 2026valgfri, ikke i summen2.500 € til 3.500 €
En uddannet implementer, hvis du vil have en En kursusudbyderCyber Academy, læst 24. september 2026valgfri, ikke i summen2.800 € til 3.200 €
Første år, uden de valgfrie poster19.600 € til 34.100 €
Hvert følgende år i cyklussen: overvågningsauditten og StandardOS5.000 € til 6.300 €

StandardOS er software. Det certificerer ikke; det gør et akkrediteret certificeringsorgan, som du betaler direkte.

Hvad standarden kræver af 10 personer

De samme registreringer som i enhver størrelse. Hver af dem kan skrives gratis på dette site:

Spørgsmål

Er der en minimumsstørrelse for ISO 27001?
Nej. Standarden fastsætter ingen, og audittidstabellen, som certificeringsorganer arbejder efter, begynder med et interval for op til 10 personer.
Skal vi have en fuldtidsansat til sikkerhed?
Nej. Afsnit 5.3 beder den øverste ledelse om at tildele ansvar og beføjelser for informationssikkerhed; det kræver ikke en fuldtidsstilling.
Hvad sker der efter den første audit?
En kortere overvågningsaudit i hvert følgende år i cyklussen, 2.000 € til 3.300 € hver med de samme dagspriser, og derefter recertificering.

Begynd med omfanget og anvendelseserklæringen

Intet kort for at komme i gang · opsig når som helst i appen

Denne side på:EnglishDeutschFrançaisNederlandsEspañol